Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

installation fraîche

29 réponses
Avatar
poopoo
Bonjour

Nouveau venu je ne comprend pas tout... Est-ce qu'un firewall est installé
et activé par défaut sur FreeBSD 5.4-RELEASE ? J'en ai trouvé un
dans /usr/local/etc/rc.d/firewall et firewall6 mais je ne comprend pas leur
contenu.
Cette question peut vous paraître bête mais je suis un peu bloqué devant
`iptables command not found`.

merci

10 réponses

1 2 3
Avatar
F. Senault

Bonjour

Nouveau venu je ne comprend pas tout... Est-ce qu'un firewall est installé
et activé par défaut sur FreeBSD 5.4-RELEASE ? J'en ai trouvé un
dans /usr/local/etc/rc.d/firewall et firewall6 mais je ne comprend pas leur
contenu.


Ni installé, ni activé. Et, à part circonstances particulières, sans
doute pas nécessaire, mais c'est question de goût.

Pour l'installer, il faut charger le module ipfw ou compiler son support
dans le noyau, opérations décrites ici :

http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/firewalls-ipfw.html

(La recompilation du noyau est couverte aussi dans ce même handbook/)

Pour activer une des configs par défaut, il faut rajouter les lignes
suivantes dans le fichier /etc/rc.conf :

firewall_enable = "YES"
firewall_type = "XXX"

Avec XXX étant un script de firewall ou un des modes de base, qui, AMHA,
ne valent pas tripette, si ce n'est pour écrire le script en question -
en allant lire le fichier /etc/rc.firewall et en copiant les parties
intéressantes, surtout la partie "SIMPLE" qui met en place quelques
règles anti-spoofing, le NAT, et ouvre une poignée de services (mais pas
SSH !).

Cette question peut vous paraître bête mais je suis un peu bloqué devant
`iptables command not found`.


Heh. Vu que iptables est une commande spécifique Linux, c'est assez
normal. FreeBSD propose ipfw par défaut, ou pf et ipf en options.

Toutes les commandes citées (ipfw, pf, ipf) et le fichier de config
(rc.conf) possèdent au fait leurs pages de man, que tu pourras consulter
au besoin.

Fred
--
Je regarde le bleu profond se voiler
Parfois, un point lumineux se charge de me rappeler
Que je ne suis pas ici pour paresser
Et que quelque part on a besoin de moi pour aider (Merzhin, Par delà)

Avatar
Benoit Izac
Bonjour,

le 03/10/2006 à 20:11, poopoo a écrit dans le message
<4522a881$0$27402$ :

Nouveau venu je ne comprend pas tout... Est-ce qu'un firewall est
installé et activé par défaut sur FreeBSD 5.4-RELEASE ?


Installé -> oui
Activé -> non

J'en ai trouvé un dans /usr/local/etc/rc.d/firewall et firewall6 mais
je ne comprend pas leur contenu. Cette question peut vous paraître
bête mais je suis un peu bloqué devant `iptables command not found`.


iptables est la commande pour manipuler le firewall inclus dans le noyau
Linux. Sous BSD le(s) firewall(s) est/sont différent(s), la
documentation (en anglais car la traduction française ne semble pas
terminée) est sur ton disque dans :
<file:///usr/share/doc/en_US.ISO8859-1/books/handbook/firewalls.html>
ou en ligne ici :
<http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/firewalls.html>

C'est d'ailleurs une bonne idée de lire l'intégralité ou du moins toutes
les parties qui t'intéressent du handbook. Tu trouvera la traduction dans
<file:///usr/share/doc/fr_FR.ISO8859-1/books/handbook/index.html>

--
Benoit Izac

Avatar
Benoit Izac
Bonjour,

le 04/10/2006 à 00:01, (Xavier) a écrit dans le
message <1hmnp7o.1ny6gep1nacuojN% :

Ah, dernière chose : la version 5.x a eu une existence très courte et
semble même abandonnée. Comme elle était buggée jusqu'à l'os, ça me
semble logique.

FreeBSD.org ne parle plus que de deux versions : la 4.x "legacy"
encore pas mal utilisée, justement comme firewall sur un réseau, et la
6.x qui est la version actuelle.


Ce n'est pas ce qu'indique le site <www.freebsd.org> :

LATEST RELEASES
* Production Release 6.1
* Production (Legacy) Release 5.5
* Upcoming Release 6.2 - BETA1

--
Benoit Izac

Avatar
Eric Masson
(Xavier) writes:

'Lut,

My mistake, je croyais avoir lu cela. Bon, ça ne change rien au fait que
la 5.X est un gros tas de bugs, sa très courte vie suffit à le
confirmer.


J'avais une 5.5 sur ma machine ici, je n'ai basculé en 6.1 qu'avant
hier.

J'ai mis du temps parce qu'une machine chez un de mes clients avait
d'énormes soucis de stabilité en 6.1, même le si le hard a causé
quelques soucis initialement, le problème était du à l'utilisation
conjointe de la 6.1 amd64 et d'un contrôleur 3Ware, depuis que la
machine est repassée en i386, elle ne pose plus de pbs de stabilité (et
pour les rapports de bug, c'était coton puisque la machine ne pouvait
plus dumper...)

Il n'y à aujourd'hui AUCUNE raison d'installer une 5.X


+1

--
Quelqu'un aurait-il une solution pour réinitialiser un MBR
Si tu veux qu'il soit complètement blanc (pas souhaitable, à mon avis) :

dd if=/dev/zero of=/dev/hda bsQ2k count=1 (sous Linux)
-+- OT in Guide du linuxien (très) pervers - "Pour les K difficiles" -+-

Avatar
F. Senault

My mistake, je croyais avoir lu cela. Bon, ça ne change rien au fait que
la 5.X est un gros tas de bugs, sa très courte vie suffit à le
confirmer.


La 5 a un certain nombre de bugs, mais quand elle tourne, elle tourne.

| 18:41 talisker:~# uname -a
| FreeBSD talisker.lacave.net 5.3-STABLE FreeBSD 5.3-STABLE #1: Sun Jan 2
| 19:24:30 CET 2005 :/usr/obj/usr/src/sys/TALISKER i386
| 18:41 talisker:~# uptime
| 6:41PM up 263 days, 5:24, 1 user, load averages: 0.16, 0.15, 0.09

| 18:42 gin:~# uname -a
| FreeBSD gin.mims.be 5.3-STABLE FreeBSD 5.3-STABLE #0: Sun Nov 7
| 23:34:21 CET 2004 :/usr/obj/usr/src/sys/GIN i386
| 18:42 gin:~# uptime
| 6:42PM up 578 days, 6:22, 1 user, load averages: 0.03, 0.07, 0.07

Merci d'éviter de raconter n'importe quoi.

Ceci étant dit, la branche de production est en 6 depuis un temps, je ne
vois pas non plus de raisons de commencer sur une 5 maintenant.

Fred
--
Et comme les illusions croulent Je pouvais pleurer tout mon saoul
Attendons seulement le soir Personne ne peut nous voir
Apprends à dormir Glisse lentement Sans réfléchir
Mais n'me demande pas comment (Noir Désir, Apprends à dormir)

Avatar
Francois Tigeot
Xavier wrote:
F. Senault wrote:

Merci d'éviter de raconter n'importe quoi.


Les bugs de la branche 5, n'importe quoi ?

Une simple recherche sur 5.2.1 t'éclairera sur ce qui s'est dit ici.


Bah, faut dire aussi que jusqu'à la 5.3, les 5.x étaient des releases "new
technology", qui n'étaient pas censées être utilisées par tout le monde.

C'est assez bizarre comme concept, mais bon...

--
Francois Tigeot


Avatar
F. Senault

F. Senault wrote:

Merci d'éviter de raconter n'importe quoi.


Les bugs de la branche 5, n'importe quoi ?

Une simple recherche sur 5.2.1 t'éclairera sur ce qui s'est dit ici.


C'est donc synonyme de "5.x est un gros tas de bugs" ? Le fait qu'il y
a eu, comme dit plus loin, des "releases new technology" (non, rien de
neuf - NT, ça ne vous dit rien ? :) ), et trois releases complètes
depuis ce que tu cites ?

Au fait, les deux machines dont je parlais plus haut sont passées entre
les gouttes, alors, parce que j'ai en tout quelques heures de downtime
(un crash disque, et un upgrade à distance qui a foiré, et, oh, un
déménagement) sur des bécanes qui tournent en serveur depuis des années,
ayant commencé en 5.1, voire 5.0, je ne sais plus exactement.

Donc, je le redis : quand la 5 tourne, elle tourne. Il me semble que
les bugs sont surtout liés à des configurations matérielles diverses,
mais il se trouve que sur toute mon utilisation de cette branche, je ne
suis pas tombé dessus. Ergo, tas de bugs égale n'importe quoi. (Par
contre, on parlerait performances, ce serait une toute autre histoire ;
est-ce bien important ?)

Ce n'est pas que j'aie particulièrement de raisons de défendre cette
branche, mais je n'ai pas envie que le posteur original ait l'impression
d'avoir commis une erreur criminelle à avoir choisi cette release là
plutôt qu'une autre. Non, une bécane en 5.x ne risque pas de prendre
feu spontanément. Si elle tourne sans soucis pendant une semaine, il
est probable qu'elle n'aura pas bougé dans un an et demi.

Fred
--
Petite soeur de mes nuits Ca m'a manqué tout ça
Quand tu sauvais la face A bien d'autres que moi
Sache que je n'oublie rien mais qu'on efface
A ton étoile (Noir Désir, A ton étoile)


Avatar
Eric Masson
Francois Tigeot writes:

'Lut,

C'est assez bizarre comme concept, mais bon...


Nan, pas vraiment, les Technology preview sont une bonne manière de
montrer que le taf avance, même si rien de stable n'est réellement
disponible.

Samba fait de même pour la branche 4, la TP3 devrait sortir sous un à
deux mois.

--
Tous les nenfants dans les classes de maternelle jusqu'au lycée espèrent
avoir accès à internet bientôt (ainsi que plusieurs de mes amis, un peu
plus « âgés » quand même :-)).
-+- GA in : <http://www.le-gnu.net> - Le neuneu n'attend pas -+-

Avatar
bsdouille
Bonjour/soir/nuit/matin

Moi aussi j'ai des 5X (5.4) et cela marche mafois tres bien !

FreeBSD nat.bsd 5.4-RELEASE-p11 FreeBSD 5.4-RELEASE-p11 #2: Sat Feb 25
08:47:11 CET 2006 :/usr/obj/usr/src/sys/NAT1 i386
--uptime
3:45 up 170 days, 12:38, 6 users, load averages: 0,04 0,03 0,00
*****
FreeBSD charlotte.bsd 5.4-RELEASE FreeBSD 5.4-RELEASE #2: Sun Oct 9
19:41:31 UTC 2005 :/usr/obj/usr/src/sys/CHARLOTTE
i386
--uptime
3:44AM up 144 days, 1:35, 1 user, load averages: 0.00, 0.00, 0.00

j'ai debuté avec une 5.1 et je me souviens pas avoir eu de gros
probleme avec les 5X
les seuls soucis que j'ai eu se sont avec des 6X (dont une 6.2
pre-release :) )


Bsdouille
Avatar
talon
bsdouille wrote:
Bonjour/soir/nuit/matin
j'ai debuté avec une 5.1 et je me souviens pas avoir eu de gros
probleme avec les 5X


Idem pour moi. Le gros problème était la lenteur des opérations sur le système
de fichiers.

les seuls soucis que j'ai eu se sont avec des 6X (dont une 6.2
pre-release :) )



Là par contre, je n'ai pas eu d'ennui non plus avec les 6.x.


Bsdouille



--

Michel TALON

1 2 3